学习

利用漏洞破解Win7系列开机密码

越权(0x3E5) · 6月9日 · 2018年 · · ·

利用漏洞破解Win7系列开机密码

本文章内容是利用windows自带的修复功能存在的漏洞来调用系统的CMD.exe重新修改用户的密码或者清除密码

一、让系统出现错误恢复界面

在开机过程中,出现“正在启动windows”时的那个标志界面强制关机或者直接拔掉1024s.cn电源然后重新开机出现错误恢复界面。

选择启动恢复选项按回车键,进入启动修复界面:

二、耐心等待出现无法修复

如果等待过程中出现如下对话框请选本文来自:1024s.cn择“取消”

继续等待。。。等待时间有时会很长。
Powered by 0x3E5知道弹出无法修复对话框
Powered by 0x3E5
此时,点击 “查看问题详细信息” 下拉到最下面会出现“隐私声明”点击它会弹出一个记事本。

1024s.cn
此时我们已经接近成功了,我们可以通过记事本来调用资源管理器:smirk:
1024s.cn
在打开的资源管理器中进入C:\Windows\System32\目录下
注意只有在“文件类型”中选择“所有文件”才能看到其他类型的文件不然只能看到txt类型的文件!

三、开始修改文件

找到Utilman.exe将他重命名。如果不知道这是个什么东东大家可以去百度一下。
找到cmd.exe将他命名为Utilman.exe


修改完成后重启计算机进入到登录界面我们单机左下角那个按1024s.cn钮。

此时我们可以看到弹出的竟然是我们熟悉的cmd工Powered by 0x3E5具:grimacing:
我们可以输如如下命令1024s.cn修改当前用户的密码或者清空密码。

net user 用户名 *
注意这里填写的用户名是当前用户的用户名。
如果想清空密码直接按两下回车即可!


完成这一步之后我们可以输入刚才修改的密码进入系统了!
最后!!!不要忘记回到C:\Windows\System32\目录 将Utilman和CMD修改会原文件名哦!如果提示无法修改可以复制一1024s.cn个副本修改。